Panoramica
Uno strumento Python per testare le chiavi API di Google Maps su 21 diversi endpoint delle API Google per verificare quali servizi sono esposti e vulnerabili.
[!IMPORTANT]
🎥 Per una panoramica completa dello strumento, guarda il video dimostrativo qui: https://youtu.be/3KMUnLdlOSE. La funzionalità mostrata di seguito inizia a 20:27.
Funzionalità
- Testa una singola chiave o un elenco di chiavi da un file
- Controlla 21 endpoint delle API Google in una sola esecuzione
- Mostra gli URL degli endpoint PoC per ogni vulnerabilità trovata
- Supporto proxy per instradare il traffico
- Modalità silenziosa per mostrare solo i risultati vulnerabili
- Salva gli URL vulnerabili in un file di output
- Sicuro con Ctrl+C — si arresta in modo pulito senza crash
Requisiti
pip install requests urllib3
Utilizzo
python3 keyhunt.py -k <api_key>
python3 keyhunt.py -k <api_key> --poc
python3 keyhunt.py -kf api_keys.txt --poc
python3 keyhunt.py -kf api_keys.txt -q -o output.txt
Argomenti
API controllate
Output
Ogni API mostrerà uno dei due risultati:
[VULN] — l'API è accessibile con la chiave fornita
[+] — l'API è limitata o non abilitata
Note
- Testa solo chiavi di tua proprietà o per le quali hai l'autorizzazione
- Solo per scopi educativi e di ricerca